VIEC Limited

€100,000

Non-compliance with general data processing principles

Ngày ra quyết định

22 tháng 12, 2022

Thẩm quyền

Data Protection Authority of Ireland

IE

Ngành

Industry and Commerce

Quốc gia

IE

Luật

GDPR

Trạng thái

FINAL

Mô tả

The Irish DPA has imposed a fine of EUR 100,000 on the nursing home operator VIEC Limited. The controller had notified the DPA of a data breach pursuant to Art. 33 GDPR. The controller had suffered a phishing attack in which an unauthorized third party gained access to an email account of a VIEC manager. As a result, the unknown third party also managed to access personal data such as health and biometric data of home residents. The DPA found this to be a breach of the principle of integrity and confidentiality. The DPA also found that the controller had failed to implement appropriate technical and organizational measures to protect personal data.

Trích dẫn pháp lý

Art. 5 (1)Art. 32 (1)

Vấn đề & Vi phạm

Non-compliance with general data processing principles

Cập nhật thông tin về việc thực thi quy định bảo vệ dữ liệu cá nhân

Chúng tôi tôn trọng quyền riêng tư của bạn. Chỉ một email mỗi tháng, không spam, có thể hủy đăng ký bất cứ lúc nào.